何が起きたか
Cloudflare は(2026年9月2日)、Cursor Cloud Agents のターミナル、ファイルシステム、ブラウザツール呼び出しを、Cursor への発信のみの HTTPS を維持するカスタマー運用ワーカー経由で、顧客制御の Cloudflare Sandboxes 内で実行するサポートを発表しました。これにより、リポジトリ/ビルドキャッシュ/シークレットが顧客インフラストラクチャに保持されます(ただし、推論ファイルチャンクとダッシュボードアーティファクトはアップロードされます)。
なぜ重要か
エンタープライズが自己ホスト型サンドボックス内で AI コーディングエージェントを実行し、より明確なネットワーク/データ境界を持つ方法を提供し、エージェントコーディングツールに関するサプライチェーンおよびシークレット露出の懸念に対処します。
適用範囲
機密リポジトリに対して AI コーディングエージェントを有効にしている DevSecOps チームは、サンドボックス実行を採用し、使用量をスケーリングする前に推論/アーティファクトデータフローをレビューすべきです。